質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Q&A

解決済

4回答

682閲覧

(*(void(*)()) hoge)();というコードがどう作用するのか噛み砕いて教えてください

jaguarundi

総合スコア19

C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

0グッド

0クリップ

投稿2019/03/11 21:21

編集2019/03/11 21:26

前提・実現したいこと

C言語からシェルを実行するためのコードを勉強中です。(セキュリティ関連なので、シェルコードです。)

C言語の知識は一通り学んだのですが、唐突に出てきた((void()()) hoge)();というコードの部分が理解できず困っております。(関数ポインタでしょうか?)

このコードを実行すると、確かに希望通りの動作をするのですが、((void()()) hoge)();の部分がなぜ動くのか、自分の力では理解できなかったので、teratailの人々に質問した次第です。

該当のソースコード

C

1char *hoge="\x48\x31....."; //シェルコード 2 3int main(){ 4 (*(void(*)()) hoge)(); 5 return 0; 6 7}

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答4

0

ベストアンサー

(*(void(*)()) hoge)(); は、構文上次のように分解できます。

  • 式全体: 関数呼び出し {#1}();
  • {#1}: 参照はがし (* {#2})
  • {#2}: 型キャスト ({#3}) hoge

{#3}部は関数ポインタ型void(*)()、つまり「“引数をとらずvoid型を返す関数”へのポインタ型」です。※注1

少しだけわかりやすく書き直すと、次コードのようになります。

c

1typedef void (*FuncType)(); 2(* (FuncType) hoge)();

関数ポインタ型に対する参照はがし(*)は明示不要ですから、下記のようにも書けます。※注2

c

1typedef void (*FuncType)(); 2((FuncType) hoge)();

※注1: C言語仕様に厳格に従うと、void(*)(void)表記がより望ましいです。void(*)()は任意個の実引数を取りうる関数ポインタ型です。この回答では本質ではないため、簡単に「引数なし」と説明しています。

※注2: C言語仕様に厳格に従うと、関数呼び出しは 常に 関数ポインタ型を経由します。つまり、普通の関数呼び出しにおいて「関数名から関数ポインタ型への変換」が暗黙に行われています。プログラマがこの型変換を意識することはないでしょう。

投稿2019/03/12 01:37

編集2019/03/12 01:57
yohhoy

総合スコア6191

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

jaguarundi

2019/03/13 09:58

噛み砕いた説明、大変助かりました。 他の回答者の方々にも感謝します!
guest

0

構造的には、(キャストする型名 hoge)()で、ポインタhogeを関数型にキャストしてそれを()で呼び出すと言う事です。

キャスト先の型名が、*(void(*)())ですが、これは、(void(*)())もしくは(void*(*)())の間違いじゃないのかなぁ。

前者だとすると、
値(この場合はchar *であるhoge)の指す先(内側の*が示す意味)を関数として呼び出して(()が示す意味)、その関数が返す値がvoid型である。ということです。

投稿2019/03/12 01:03

otn

総合スコア84533

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

シェルコードhogeを関数ポインタに変換できればよいので

c

1char *hoge="\x48\x31....."; //シェルコード 2void (*fptr)() = (キャスト)hoge; // 関数ポインタ

キャストは、変数宣言から識別子を抜いた形になるので

c

1void (*fptr)() = (void(*)()) hoge;

となります。

投稿2019/03/11 22:03

asm

総合スコア15147

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

hogeを関数としてキャストして、そこに飛びます。
それだけです。

投稿2019/03/11 21:34

編集2019/03/11 21:37
PingHermit

総合スコア478

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問